2022-0589: Apple iOS, Apple iPadOS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2022-03-15 11:34)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Apple
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen. Eine Schwachstelle ermöglicht einen Denial-of-Service (DoS)-Angriff im benachbarten Netzwerk. Mehrere weitere Schwachstellen können von einem Angreifer lokal ausgenutzt werden, um Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode teilweise auch mit Kernelprivilegien auszuführen. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann mehrere Schwachstellen ausnutzen, um Daten zu manipulieren und Informationen auszuspähen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien, aber die Interaktion eines Benutzers und / oder die Verwendung einer lokal installierten Anwendung erforderlich.
Apple veröffentlicht für iPhone 6s und später, alle Modelle des iPad Pro, iPad Air 2 und später, iPads der fünften Generation und später, iPad mini 4 und später sowie iPod touch in der siebten Generation die iOS und iPadOS Versionen 15.4 als Sicherheitsupdates, um die aufgeführten Schwachstellen zu beheben.
Schwachstellen:
CVE-2021-36976
Schwachstelle in libarchive ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-22596 CVE-2022-22640
Schwachstellen in Kernel ermöglichen Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2022-22598
Schwachstelle in CoreMedia ermöglicht Ausspähen von InformationenCVE-2022-22599
Schwachstelle in Siri ermöglicht Ausspähen von InformationenCVE-2022-22600
Schwachstelle in Sandbox ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2022-22609
Schwachstelle in Preferences ermöglicht Ausspähen von InformationenCVE-2022-22610
Schwachstelle in WebKit ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-22611
Schwachstelle in ImageIO ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-22612
Schwachstelle in ImageIO ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-22613
Schwachstelle in Kernel ermöglicht Ausführen beliebigen Programmcodes mit Kernel-RechtenCVE-2022-22614 CVE-2022-22615
Schwachstellen in Kernel ermöglichen Ausführen beliebigen Programmcodes mit Kernel-RechtenCVE-2022-22618
Schwachstelle in Phone ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2022-22621
Schwachstelle in UIKit ermöglicht Ausspähen von InformationenCVE-2022-22622
Schwachstelle in Markup ermöglicht Ausspähen von InformationenCVE-2022-22624 CVE-2022-22628
Schwachstellen in WebKit ermöglichen Ausführen beliebigen ProgrammcodesCVE-2022-22629
Schwachstelle in WebKit ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-22632
Schwachstelle in Kernel ermöglicht PrivilegieneskalationCVE-2022-22633
Schwachstelle in Accelerate Framework ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2022-22634
Schwachstelle in AVEVideoEncoder ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2022-22635
Schwachstelle in AVEVideoEncoder ermöglicht PrivilegieneskalationCVE-2022-22636
Schwachstelle in AVEVideoEncoder ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2022-22637
Schwachstelle in WebKit ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2022-22638
Schwachstelle in Kernel ermöglicht Denial-of-Service-AngriffCVE-2022-22639
Schwachstelle in SoftwareUpdate ermöglicht PrivilegieneskalationCVE-2022-22641
Schwachstelle in IOGPUFamily ermöglicht PrivilegieneskalationCVE-2022-22642
Schwachstelle in FaceTime ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2022-22643
Schwachstelle in FaceTime ermöglicht Ausspähen von InformationenCVE-2022-22652
Schwachstelle in Cellular ermöglicht Ausspähen und Manipulieren von DatenCVE-2022-22653
Schwachstelle in iTunes ermöglicht Ausspähen von InformationenCVE-2022-22659
Schwachstelle in NetworkExtension ermöglicht Ausspähen von InformationenCVE-2022-22662
Schwachstelle in WebKit ermöglicht Ausspähen von InformationenCVE-2022-22666
Schwachstelle in AppleAVD ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-22667
Schwachstelle in GPU Drivers ermöglicht Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2022-22668
Schwachstelle in Wi-Fi ermöglicht Ausspähen von InformationenCVE-2022-22670
Schwachstelle in MediaRemote ermöglicht Ausspähen von InformationenCVE-2022-22671
Schwachstelle in VoiceOver ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.